Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Описание
Уязвимость существует в Mozilla Firefox, Firefox ESR, Thunderbird, Thunderbird ESR и SeaMonkey из-за некорректного взаимодействия между элементами FRAME и историей. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, провести межсайтовое выполнение сценариев (XSS), используя подмену относительного расположения ранее открытого документа.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.org/firefox/
http://www.mozilla.org/en-US/firefox/organizations/all.html
http://www.mozilla.org/thunderbird/
http://www.seamonkey-project.org
http://www.mozilla.org/firefox/
http://www.mozilla.org/en-US/firefox/organizations/all.html
http://www.mozilla.org/thunderbird/
http://www.seamonkey-project.org
Ссылки
Источник: CVE
Наименование: CVE-2013-1709
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1709
http://www.mozilla.org/security/announce/2013/mfsa2013-68.html
Наименование: CVE-2013-1709
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1709
http://www.mozilla.org/security/announce/2013/mfsa2013-68.html